Что мы сделали
1. Быстрая диагностика и сбор данных
Мы оперативно собрали информацию о ключевых процессах и архитектуре ИТ-инфраструктуры, без громоздких анкет и бюрократии.
Фокус был на том, чтобы зафиксировать реальные потоки данных, актуальные риски и особенности взаимодействия с подрядчиками.
2. Подготовка документации для проверки
Сформировали полный пакет документов, учитывающий требования нескольких надзорных органов.
Материалы были выстроены так, чтобы отражать не только теоретическую модель, но и фактическое состояние систем.
3. Разработка модели угроз и распределение ответственности
Определили риски и зоны ответственности между компанией и внешними партнерами.
Это позволило точно зафиксировать, кто отвечает за конкретные меры защиты, — юридически и технически.
4. Сопровождение коммуникаций с регулятором
Мы помогли клиенту выстроить прозрачный диалог с проверяющими: подготовили корректные формулировки, участвовали в обсуждениях спорных пунктов, уточняли трактовки требований.
5. Формирование устойчивой архитектуры защиты
Разработали архитектурную схему системы безопасности, которую можно масштабировать без существенных затрат.
Фокус на баланс между эффективностью, прозрачностью и реалистичностью внедрения.